• Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Nyhetsbrev

”Vi måste bli bättre på att segmentera och isolera”

I mars förra året drabbades vårdföretaget Humana av det som i dag nästan är oundvikligt. Ett dataintrång upptäcktes och en akut krishantering fick sättas in.

-

Adam Nerell, CIO Humana

– Jag tror att jag fick panik en kort sekund, men för min del handlade det om att ta ett par djupa andetag och sedan konstatera att jag inte har tid att ha panik för att en hel organisation med 20 000 medarbetare plus runt 9000 kunder och klienter är beroende av att vi ska göra jobbet, svarar Adam Nerell, CIO på Humana, på frågan om hur han först reagerade på nyheten om intrånget.

Bolaget polisanmälde genast händelsen samt kontaktade Integritetsskyddsmyndigheten, precis enligt de rekommendationer som kommer från bland annat MSB.

– Vidare kontaktade vi en extern partner, med vilken vi redan hade ett avtal klart – det var bara att rycka i det snöret. Samtidigt var vi tvungna att kommunicera till hela driftavdelningen att de skulle släppa allt de hade för att omgruppera, fortsätter han.

– Därefter jobbade vi i it-ledningen helt operativt med angreppet. Kommunikation och kontakt med myndigheter delegerades omgående till andra avdelningar inom företaget.

Det tog fyra dygn för Humana att helt bli av med angriparna och för Adam Nerells och resterande it-avdelningens del var dessa dagar fyllda med möten där det togs beslut om vad nästa steg skulle bli.

– Utifrån det läget som rådde då gjorde vi så gott vi kunde – men det ska också sägas att vi hade jobbat en hel del med säkerhet under året som löpt och var så förberedda vi kunde vara på den här typen av intrång.

Efter attacken har Humana som verksamhet fokuserat ännu mer på just säkerhet.

– Innan intrånget tog vi i större utsträckning hänsyn till att insatser likt de vi var tvungna att göra i all hast under intrånget kunde bli jobbigast” för våra slutanvändare. Men så tänker vi inte längre. Vi hanterar känslig information i form av våra kunders uppgifter och vi måste göra allt i vår makt för att den inte ska läcka ut, säger Adam Nerell.

– Vi har också lärt oss att modellen som innebär att om du loggar in på ett ställe så är du inloggad överallt är gravt otillräcklig och direkt sårbar. Vi måste bli bättre på att segmentera och isolera. Begreppet för dagen är zero trust.

Han påtalar även att de siffror som ofta figurerar, om att det i allra högsta grad är slutanvändarens fel att ett intrång sker genom att den klickar på en länk i ett mail eller dylikt, inte är rättvis.

– Jag förväntar mig inte att ett vårdbiträde eller en ekonom ska vara en säkerhetsspecialist. Har vi ett system som tillåter slutanvändaren att göra så pass fel så att hela företaget blir hackat så är vi för dåligt skyddade.

Vilka tips har du till andra organisationer om (när) de skulle befinna sig i samma situation?

– Träna – det har man mycket för. Ha en tydlig strategi så att ni inte ens behöver fundera initialt. Vi hade till exempel en klar plan om att vi inte skulle betala angriparna, att vi skulle polisanmäla, och så vidare. Då kunde vi istället direkt börja fokusera på att åtgärda problemet, avslutar Adam Nerell.

REKLAMSAMARBETE

Cybersäkerhetslagen: ”Små företag måste agera nu”

Med cybersäkerhetslagen tar Sverige viktiga kliv framåt för att skydda kritisk infrastruktur och samhällsfunktioner från cyberhot. Antalet sektorer som omfattas ökar och det är...

FLER NYHETER

Ryssland laddar för OS i Paris med påverkanskampanj 

– Jag tror nästan säkert att vi kommer att få se rysk inblandning i sommar-OS. Allt sedan 2016 då Ryssland förbjöds att tävla under...

REKLAMSAMARBETE

”Generativ AI är fullkomligt avgörande för effektiv cybersäkerhet – både nu och i framtiden”

Den 13 juni, klockan 9.30, bjuder Aktuell Säkerhet och SentinelOne in till ett frukostwebinar om hur du kan använda generativ AI för effektivare cybersäkerhet,...

Han blir ny affärsområdeschef för Security hos Enaco

Rickard Hammarberg kommer närmast från en tjänst inom affärsutveckling hos Caverion. Med sin omfattande kunskap och expertis kommer Rickard att spela en central roll...

REKLAMSAMARBETE

Regeringen har presenterat ny nationell säkerhetsstrategi

– När regeringen tillträdde för snart två år sedan var det med ett tydligt mandat att ta tag i Sveriges inre och yttre säkerhet....

Ny generaldirektör för IMY

Eric Leijonram är för närvarande chefsjurist på Finansinspektionen. Han har en bakgrund från bland annat domstol, Regeringskansliet och Kriminalvården. Utöver detta har Eric Leijonram...

REKLAMSAMARBETE

Offentliga sektorn måste lära sig att hantera cyberattacker

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Sedan början av 2024 har flera svenska organisationer fallit offer för cyberattacker utförda av...

ASIS-sommarmingel med historiskt säkerhetsföretag

Jessica Fixelius bjöd på en kort presentation av Pinkerton som grundades i USA redan 1850 av Allan Pinkerton som världens första privatägda detektivbyrå. Företaget...

Uppdrag att utveckla samverkan med civilsamhället i det brottsförebyggande arbetet

– Brottsligheten måste bekämpas och förebyggas med hela samhällets samlade förmåga. Det civila samhällets organisationer erbjuder viktiga insatser på området och bidrar med erfarenheter...

Debatt: Cybersäkerhet måste bli en central fråga för verksamhet och affär

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.För ja, det är dyrare att bygga ett robust heltäckande system än att lappa...

Secify och Säkerhetsbranschen inleder samarbete

– Tillsammans med Säkerhetsbranschen ser vi fram emot att föra fram vårt perspektiv på informationssäkerhet i debatten. Med vår filosofi ”No nonsense security” vill...

Starkt andra kvartal för Junglemap – ökar nyförsäljningen med 35 procent

Junglemap inledde 2024 starkt med en 20-procentig ökning av antalet kunder under Q1 jämfört med föregående år. Den positiva trenden håller i sig och...

Tempest tecknar avtal om personskydd med Stockholms stad

– Att vi har fått förtroendet att leverera personskyddstjänster till denna kund är ett tydligt erkännande av vår kompetens och pålitlighet inom personsäkerhet. Detta...

RAPPORT: It-säkerheten i vården under fortsatt hård press

Enligt undersökningen växer oron kring datasäkerhet bland de it-ansvariga i den svenska vården. I årets rapport uttrycker 21 procent oro över datasäkerheten, en betydande...

Säkerhetsarenan gjorde sitt andra år i Almedalen

SäkerhetsföretagenSäkerhetsföretagen deltog i Almedalen hela veckan där de anordnade ett flertal seminarier och rundabordssamtal med syftet att lyfta det viktiga arbete som sker i...

REPLIK: “Vi måste våga prata om mänskliga beteenden”

Det här är en opinionstext. Åsikter som uttrycks är skribenternas egna.Replik på Martin Kramers debattartikel från 2026-06-24: Att peka ut människan som den svagaste...

Offentliga sektorn måste lära sig att hantera cyberattacker

Det här är en opinionstext. Åsikter som uttrycks är skribentens egna.Sedan början av 2024...